Hãng Microsoft vừa phát hiện hai Trojan mới và hoạt động trong vài tháng qua đánh cắp thông tin ngân hàng để trộm tiền và trộm d

www.tuoitre.vn -   09/11/2017 11:00:00 4218

Hãng Microsoft vừa phát hiện hai Trojan mới và hoạt động trong vài tháng qua đánh cắp thông tin ngân hàng để trộm tiền và trộm danh tính của người dùng.

Hãng Microsoft vừa phát hiện hai Trojan mới và hoạt động trong vài tháng qua đánh cắp thông tin ngân hàng để trộm tiền và trộm danh tính của người dùng.

Theo trang tin Neowin, hai Trojan này thuộc hai họ mã độc khác nhau nhưng hai Trojan này đều thực hiện chung một mục tiêu duy nhất là đánh cắp tiền của người dùng. Tên của chúng là Qakbot và Emotet. Mặc dù các đối tượng đầu tiên được chúng nhắm đến là người dùng ngân hàng trực tuyến nhưng chúng cũng không hề bỏ qua các doanh nghiệp vừa và nhỏ cũng như nhiều tổ chức khác. Bên cạnh đó, một số biến thể của chúng còn có khả năng lây lan qua hệ thống nội bộ và mạng lưới công ty, nên khả năng lây lan của chúng rất mạnh.

Để bắt đầu tấn công nạn nhân mục tiêu, kẻ tấn công sẽ gửi đến nạn nhân một tập tin đính kèm. Trong quá trình tải xuống và cài đặt tập tin này, Trojan sẽ giả mạo các dịch vụ Windows hợp pháp để giảm thiểu nghi ngờ của nạn nhân. Sau đó, mã độc sẽ nhanh chóng liên lạc với hệ thống máy chủ Command & Control (C&C) để nhận lệnh từ kẻ tấn công.

Qakbot và Emotet có thể tấn công vào các hệ thống mạng chia sẻ và ổ đĩa, gồm cả những thiết bị di động kết nối qua cổng USB. 2 mã độc này còn có thể tự nhân bản bản sao chính mình trên các máy khác bằng cách sử dụng dịch vụ Server Message Blocks (SMBs).

Theo báo cáo từ Microsoft, 2 mã độc nói trên có xu hướng tăng lên trong khoản thời gian từ tháng 5 đến tháng 8 năm nay, Nếu như một hệ thống bị nhiễm trojan, Microsoft khuyến cáo người dùng nên ngắt kết nối khỏi Internet để ngăn chặn các Trojan liên lạc với cụm máy chủ. Đồng thời ngay cả sau khi đã vô hiệu hóa mã độc, người dùng cũng cần phải giám sát hoạt động mạng để tránh những tình huống mã độc có thể tái xuất hiện sau này.

Theo Thanh Niên

TIN CÙNG CHUYÊN MỤC

Tesla bị rò rỉ 100GB dữ liệu, đối mặt ng...

30/05/2023 12:00:00 73
Thủ phạm gây ra của vụ rò rỉ dữ liệu này của Tesla là một nhân viên cũ bất mãn với công ty.

Dịch vụ đồng bộ ảnh trực tuyến My Photo ...

29/05/2023 12:00:00 58
Vai trò của của My Photo Stream dần trở nên dư thừa sau khi iCloud Photos xuất hiện, có thể hỗ trợ t...

Nhân viên IT bảo mật giả hacker tống tiề...

26/05/2023 12:00:00 30
Nhân viên IT tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiề...

Kaspersky chia sẻ các cách giúp đội ngũ ...

25/05/2023 08:00:00 62
Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn trong công việc hoặc ...

Trình duyệt Google Chrome có đang nghe l...

25/05/2023 12:00:00 34
Vì vấn đề này có liên quan đến sự an toàn và quyền riêng tư của mọi người nên nó cần phải được xem x...

Lỗ hổng mới trong Plugin WordPress được ...

24/05/2023 08:00:00 107
Một lỗ hổng bảo mật đã được tiết lộ trong plugin WordPress phổ biến Essential Addons cho Elementor c...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ